WO2013081421A1 - 안전한 모바일 지갑 거래 방법 및 시스템 - Google Patents

안전한 모바일 지갑 거래 방법 및 시스템 Download PDF

Info

Publication number
WO2013081421A1
WO2013081421A1 PCT/KR2012/010324 KR2012010324W WO2013081421A1 WO 2013081421 A1 WO2013081421 A1 WO 2013081421A1 KR 2012010324 W KR2012010324 W KR 2012010324W WO 2013081421 A1 WO2013081421 A1 WO 2013081421A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
mobile
server
mobile transaction
transaction
Prior art date
Application number
PCT/KR2012/010324
Other languages
English (en)
French (fr)
Inventor
바카스토우스티브
Original Assignee
에스케이씨앤씨 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이씨앤씨 주식회사 filed Critical 에스케이씨앤씨 주식회사
Priority to EP12854004.4A priority Critical patent/EP2787476A4/en
Priority to US14/362,251 priority patent/US20140337230A1/en
Publication of WO2013081421A1 publication Critical patent/WO2013081421A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing

Definitions

  • the present invention relates to a system and method for securely performing a remote wallet transaction and a remote payment transaction using a mobile terminal.
  • third party remote wallets are emerging as alternatives for buyers and sellers.
  • This third party remote wallet provides buyers with a mobile user interface while simplifying the secure login, archiving and checkout process.
  • the introduction of third-party remote wallets has been slow due to pre-integration with sellers' e-commerce sites and lack of buyer awareness.
  • the present invention provides a method and system that can satisfy the above-described needs and other related needs by providing a method and system that can reduce payment fraud associated with an online mobile wallet payment transaction.
  • Another object of the present invention is to provide a mobile transaction method and system for authenticating a validity of a purchaser side of a mobile transaction by a third party, not a 'seller and buyer, which is the subject of a mobile transaction'.
  • the mobile transaction method the server of the third party, not the seller and the buyer that is the subject of the mobile transaction, receiving the authentication request related to the mobile transaction;
  • the server authenticating whether the buyer side of the mobile transaction is valid; And transmitting, by the server, an authentication result in the authentication step.
  • the authentication request is received from a payment server that handles the payment of the mobile transaction
  • the authentication step is performed in the payment process of the mobile transaction
  • the transmitting step is the payment server.
  • the authentication result can be transmitted.
  • the authentication step receiving the PIN (Personal Identification Number) entered by the purchaser through his mobile terminal; And authenticating whether the buyer is valid based on a match between the PIN input by the buyer and a 'PIN registered for the mobile terminal'.
  • PIN Personal Identification Number
  • the receiving step receives the authentication request for the application installed in the mobile terminal of the buyer to pay for the mobile transaction from the server of the seller, the authentication step is performed before the start of the mobile transaction,
  • the transmitting step may transmit the authentication result to the server of the seller.
  • the authentication step may authenticate whether the application is effectively downloaded and installed.
  • the authentication step may authenticate whether the application is effectively downloaded and installed from the authentication server.
  • the authentication step based on whether or not the "token transmitted by the application to the server of the seller" and the "token registered for the application”, it is possible to authenticate whether the application is effectively downloaded and installed. .
  • the token registered for the application may be registered in the process of downloading and installing the application.
  • the mobile transaction may be a transaction in which payment is made using a mobile payment settlement means in an online transaction.
  • an authentication server for performing mobile transaction authentication, communication interface for receiving an authentication request associated with the mobile transaction; And a processor for authenticating whether the buyer side of the mobile transaction is valid and transmitting an authentication result through the communication interface.
  • the processor is operated by a third party other than the seller and the buyer which is the subject of the mobile transaction.
  • the authentication server may be a server that provides an application used to pay for a mobile transaction to the mobile terminal of the buyer.
  • a seller and a third party who are not the buyer of the mobile transaction may authenticate the mobile transaction with the purchaser and the purchaser of the mobile transaction.
  • the reliability of authentication related to mobile payment can be further increased, and the damage caused by payment fraud can be greatly reduced.
  • FIG. 1 illustrates a mobile trading system to which the present invention is applicable
  • FIG. 2 is a view provided to explain a mobile transaction authentication method according to an embodiment of the present invention.
  • FIG. 3 is a view provided to explain a mobile transaction authentication method according to another embodiment of the present invention.
  • FIG. 4 is a block diagram of the mobile terminal shown in FIG. 1, and
  • FIG. 5 is a block diagram of the authentication server shown in FIG.
  • the present invention addresses the limitations and needs described above by providing several approaches to systems and methods that allow for reliable mobile wallet transactions.
  • the mobile transaction means purchasing goods / services in an online shopping mall and paying for goods / services using a mobile payment means such as a mobile wallet.
  • Mobile transaction system to which the present invention is applicable, as shown in Figure 1, the mobile terminal 100, Verification Server (200), Merchant Server (300) and Payment Server (Payment Server) 400.
  • the mobile terminal 100 is a terminal owned / ported by the buyer, and has a mobile wallet application 155 to be used for payment of goods / services purchased in an online shopping mall.
  • the seller server 300 is a server that operates an online shopping mall of the seller
  • the payment server 400 is a server of a credit card company that handles payment by a mobile wallet.
  • the authentication server 200 is a server operated by a seller and a third party other than a buyer who is a subject of a mobile transaction, and authenticates whether a buyer performing a mobile transaction is a legitimate buyer and uses the mobile wallet application 155 for mobile transactions. It is a server for authenticating whether it is effectively downloaded and installed.
  • the authentication server 200 performs an authentication procedure for the mobile wallet application 155 before the product / service purchase (before shopping), and performs an authentication process for the buyer in the product / service payment process. Enable more secure mobile transactions.
  • FIG. 2 is a view provided to explain a mobile transaction authentication method according to an embodiment of the present invention.
  • Authentication in this embodiment is a procedure for authenticating whether the mobile wallet application 155 is downloaded and installed from a trusted party.
  • the trusted person refers to the authentication server 200.
  • the mobile terminal 100 requests the mobile wallet application download from the authentication server 200 (S210), and downloads and installs the mobile wallet application 155 (S220).
  • the mobile wallet application 155 installed in the mobile terminal 100 transmits a registration request to the authentication server 200 (S230).
  • the registration request includes a 'unique ID associated with the mobile terminal 100' (hereinafter, referred to as 'terminal ID').
  • the terminal ID is an ID associated with a mobile element 100 or a secure element (SE) mounted / embedded in the mobile terminal 100, and includes a mobile subscriber integrated services digital network-number (MSISDN), an international mobile equipment identity (IMEI), and a CPLC. (Card Product Life Cycle) corresponds to this.
  • MSISDN mobile subscriber integrated services digital network-number
  • IMEI international mobile equipment identity
  • CPLC Card Product Life Cycle
  • the authentication server 200 registers the mobile wallet application 155 installed in the mobile terminal 100 and transmits a registration completion message (S240).
  • the token is included in the registration completion message.
  • Token is generated by the authentication server 200 using the secret information (Secret Information) and the other terminal ID contained in the registration request received through the step S230.
  • the secret information may be information received together with the terminal ID from the mobile wallet application 155, or may be information held or generated by the authentication server 200.
  • step S240 the authentication server 200 is performed in a procedure of matching and storing the unique ID and token of the mobile terminal 100 in its DB.
  • the mobile wallet application 155 registered in the authentication server 200 transmits a purchase use request to the seller server 300 (S250).
  • the purchase use request refers to a request to allow payment of goods / services purchased at an online shopping mall provided by the authentication server 200 using the mobile wallet application 155.
  • the terminal ID and the token are stored.
  • the terminal ID is a terminal ID of the mobile terminal 100 used for registration of the mobile wallet application 155
  • the token is a token included in the registration completion message received through step S240.
  • the seller server 300 receiving the purchase use request transmits an authentication request for the mobile wallet application 155 to the authentication server 200 (S260).
  • the authentication request transmitted in step S260 contains the terminal ID and token received in step S250.
  • the authentication server 200 transmits the authentication result to the seller server 300 (S270).
  • the terminal ID is included in the authentication result transmitted from the authentication server 200 to the seller server 300 in step S270.
  • the authentication in step S270 referring to the DB where the terminal ID and token match one-to-one, determines whether the token included in the authentication request received in step S260 is the same as the token registered in the terminal ID included in the authentication request. Is performed by.
  • step S270 If the authentication result received in step S270 is successful authentication (when the token included in the authentication request received in step S260 is the same as the token registered in the terminal ID included in the authentication request), the seller server 300 in step S250 In response to the purchase use request, the mobile phone application 155 transmits a purchase use permission response (S280).
  • the mobile wallet application 155 may pay the price of the product / service purchased in the online shopping mall provided by the authentication server 200.
  • FIG. 3 is a view provided to explain a mobile transaction authentication method according to another embodiment of the present invention.
  • the authentication is a procedure for authenticating whether a buyer who wants to pay for goods / service using the mobile wallet application 155 is a legitimate user of the mobile terminal 100.
  • the mobile terminal 100 transmits a payment request including payment information to the seller server 300 (S310).
  • the terminal ID is included in the payment request transmitted from the mobile terminal 100 to the seller server 300 in step S310.
  • the terminal ID may be implemented by MSISDN, IMEI, CPLC, and the like.
  • the seller server 300 transmits the payment request received in step S310 to the payment server 400 (S320).
  • the payment server 400 receiving the payment request in step S320 transmits an authentication request to the authentication server 200 (S330).
  • the authentication request transmitted from the seller server 300 to the authentication server 200 includes a terminal ID.
  • the terminal ID is a terminal ID included in the payment request received in step S320.
  • the authentication server 200 Upon receiving the authentication request, the authentication server 200 requests a personal identification number (PIN) from the mobile wallet application 155 (S340). In response to step S340, the mobile wallet application 155 receives a PIN from the user and transmits the PIN to the authentication server 200 (S350).
  • PIN personal identification number
  • the authentication server 200 performs an authentication procedure using the PIN received in step S350 and transmits the authentication result to the seller server 300 (S360).
  • the terminal ID is included in the authentication result transmitted from the authentication server 200 to the seller server 300 in step S360.
  • the terminal ID included in the authentication result is the terminal ID included in the authentication request received in step S330.
  • the authentication server 200 secures a DB in which the terminal ID and the PIN match one-to-one.
  • the authentication in step S360 is performed by determining whether the PIN matched to the terminal ID included in the authentication request received in step S330 is the same as the PIN received in step S350 by referring to the DB.
  • step S360 If the authentication result received in step S360 is successful authentication (when the PIN matched with the terminal ID included in the authentication request received in step S360 is the same as the PIN received in step S350), the payment server 400 may determine the step S320.
  • the payment approval is transmitted to the seller server 300 in response to the payment request (S370).
  • the payment approval transmitted in step S370 includes the terminal ID.
  • the seller server 300 receiving the payment approval in step S370 transfers the payment approval to the mobile wallet application 155 (S380).
  • the mobile device 100 includes a touch screen 110, a wireless communication unit 120, a processor 130, a near field communication module 140, a memory 150, and an SE. And 160.
  • the touch screen 110 functions as a display on which visual information (in the above embodiment, a mobile wallet application execution screen, a PIN input screen, etc.) is displayed, while a user command (in the embodiment, mobile wallet application operation, PIN, etc.) is displayed. Function as a user input means for receiving the input.
  • the wireless communication unit 120 is a means for mobile communication and wireless networking. In the above embodiment, the wireless communication unit 120 communicates with the authentication server 200 and the seller server 300.
  • NFC module 140 is a means used for offline payment, and transmits the mobile payment card information installed in the SE (160) to the NFC reader of the POS.
  • the memory 150 is a storage medium in which an application (mobile wallet application in the above embodiment) is installed
  • the SE 160 is a storage medium in which a mobile payment card is installed to be used for payment of a mobile transaction by the mobile wallet application.
  • the processor 130 downloads the mobile wallet application, installs it in the memory 150, and executes the installed mobile wallet application. In addition, the processor 130 transmits a purchase use request to the seller server 300 through the wireless communication unit 120, and transmits the PIN input by the user to the authentication server 200 through the wireless communication unit 120.
  • the authentication server 200 includes a communication interface 210, a processor 220, and a storage 230.
  • the communication interface 210 communicates with the mobile terminal 100, the seller server 300, and the payment server 400.
  • the processor 220 is a server for authenticating whether a buyer who performs a mobile transaction is a legitimate buyer and verifying that the mobile wallet application 155 used for the mobile transaction is downloaded and installed effectively.
  • the storage unit 230 is a DB necessary for the processor 220 to perform an authentication procedure.
  • the storage medium stores a DB in which a terminal ID and a token match one-to-one and a DB in which a terminal ID and a PIN are matched one-to-one. to be.
  • the above embodiment targets an online mobile transaction in which payment is made using a mobile payment settlement means in an online transaction, but may be applied to an online offline transaction.
  • a mobile payment settlement means in an online transaction

Abstract

본 발명은 모바일 어플리케이션을 이용하여 개시되는 결제와 관련된 사기를 감소하기 위한 시스템 및 방법을 제공한다. 본 발명의 실시예에 따른 모바일 거래 방법은, 모바일 거래의 주체인 판매자와 구매자가 아닌 제3자의 서버가, 모바일 거래와 관련한 인증 요청에 의해, 모바일 거래의 구매자 측이 유효한지 인증한다. 이에 의해, 모바일 거래의 구매자와 구매를 위한 어플리케이션 등이 유효한지 인증할 수 있게 되어, 모바일 결제와 관련한 인증의 신뢰성을 더욱 높일 수 있게 되어, 결제 사기에 의한 피해를 획기적으로 감소시킬 수 있게 된다.

Description

안전한 모바일 지갑 거래 방법 및 시스템
본 발명은 모바일 단말을 이용한 원격 지갑 거래(Remote Wallet Transaction), 원격 결제(Remote Payment Transaction)를 안전하게 수행하기 위한 시스템 및 방법에 관한 것이다.
현재, 원격 결제는 판매자에 의해 제공되는 모바일 어플리케이션 및 모바일 웹 인터페이스에 주로 의존한다. 이와 같은 인터페이스는 구매자들을 판매자의 온라인 쇼핑 사이트에 직접 연결시키고, 구매자가 인터페이스를 이용하여 판매자 온라인 쇼핑몰 사이트에 접속하여 인증 정보를 입력할 것을 요구한다. 하지만, 이 과정에서 온라인 판매자가 구매자 또는 모바일 단말을 불완전하게 인증하기 때문에, 많은 모바일 결제 사기가 발생할 수 있다.
판매자가 제공하는 모바일 어플리케이션 및 모바일 웹 인터페이스 외에, 제3자 원격 지갑이 구매자와 판매자를 위한 대안으로서 부각되고 있다. 이러한 제 3자 원격 지갑은, 보안 로그인, 보관 및 체크아웃 프로세스를 간소화하면서, 구매자들에게 모바일 유저 인터페이스를 제공한다. 이와 같은 장점에도 불구하고, 판매자의 전자 상거래 사이트와 사전 통합과 구매자 인식의 부족으로 인해 제3자 원격지갑의 도입은 더디게 이루어져 왔다.
현재 신용카드 업종 통계에 따르면, 온라인 상거래는 모든 신용카드 거래의 10% 이하를 차지하는데, 모든 신용카드 사기의 70% 이상을 차지하고 있다고 밝혀졌다.
이는, 판매자가 제공하는 인터페이스 또는 제3자 원격지갑 그 어느 것도 이러한 신용카드 사기 문제를 완전히 해결하지 못했음을 보여준다. 이에 따라, 결제 사기를 감소시키는 원격 모바일 상거래를 달성하기 위한 개선된 방법 및 시스템에 대한 모색이 요청된다.
본 발명은 온라인 모바일 지갑 결제 거래와 관련하여 결제 사기를 감소시킬 수 있는 방법 및 시스템을 제공함으로써 위에서 기술한 요구 및 그 외 관련된 다른 요구를 만족시킬 수 있는 방법 및 시스템을 제공함에 있다.
본 발명의 다른 목적은, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자가 모바일 거래와 관련한 인증 절차로, 모바일 거래의 구매자 측이 유효한지 인증하는 모바일 거래 방법 및 시스템을 제공함에 있다.
상기 목적을 달성하기 위한 본 발명의 일 실시예에 따른, 모바일 거래 방법은, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자의 서버가, 모바일 거래와 관련한 인증 요청을 수신하는 단계; 상기 서버가, 상기 모바일 거래의 구매자 측이 유효한지 인증하는 단계; 및 상기 서버가, 상기 인증 단계에서의 인증 결과를 전송하는 단계;를 포함한다.
그리고, 상기 수신단계는, 상기 모바일 거래의 대금 결제를 처리하는 결제 서버로부터 상기 인증 요청을 수신하고, 상기 인증단계는, 상기 모바일 거래의 대금 결제 과정에서 수행되며, 상기 전송단계는, 상기 결제 서버로 상기 인증 결과를 전송할 수 있다.
또한, 상기 인증 단계는, 상기 구매자가 자신의 모바일 단말을 통해 입력한 PIN(Personal Identification Number)을 수신하는 단계; 및 상기 구매자가 입력한 PIN과 '상기 모바일 단말에 대해 등록된 PIN'의 매칭 여부를 기초로, 상기 구매자가 유효한지 인증하는 단계;를 포함할 수 있다.
그리고, 상기 수신단계는, 상기 판매자의 서버로부터 상기 모바일 거래의 대금을 결제할 상기 구매자의 모바일 단말에 설치된 어플리케이션에 대한 인증 요청을 수신하고, 상기 인증단계는, 상기 모바일 거래의 개시 전에 수행되며, 상기 전송단계는, 상기 판매자의 서버로 상기 인증 결과를 전송할 수 있다.
또한, 상기 인증 단계는, 상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증할 수 있다.
그리고, 상기 인증 단계는, 상기 어플리케이션이 상기 인증 서버로부터 유효하게 다운로드 되어 설치되었는지 인증할 수 있다.
또한, 상기 인증 단계는, '상기 어플리케이션이 상기 판매자의 서버에 전송한 토큰'과 '상기 어플리케이션에 대해 등록된 토큰'의 매칭 여부를 기초로, 상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증할 수 있다.
그리고, '상기 어플리케이션에 대해 등록된 토큰'은, 상기 어플리케이션이 다운로드 되어 설치되는 과정에서 등록될 수 있다.
또한, 상기 모바일 거래는, 온라인 거래에서 모바일 결제 결제수단을 이용하여 대금을 결제하는 거래일 수 있다.
한편, 본 발명의 다른 실시예에 따른, 모바일 거래 인증을 수행하는 인증 서버는, 모바일 거래와 관련한 인증 요청을 수신하는 통신 인터페이스; 및 상기 모바일 거래의 구매자 측이 유효한지 인증하고, 인증 결과를 상기 통신 인터페이스를 통해 전송하는 프로세서;를 포함하고, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자에 의해 운용된다.
그리고, 상기 인증 서버는, 상기 구매자의 모바일 단말에 모바일 거래의 대금을 결제하는데 이용되는 어플리케이션을 제공하는 서버일 수 있다.
이상 설명한 바와 같이 본 발명의 실시예들에 따르면, 모바일 거래의 주체인 판매자와 구매자가 아닌 제3자가 모바일 거래와 관련한 인증 절차로, 모바일 거래의 구매자와 구매를 위한 어플리케이션이 유효한지 인증할 수 있게 되어, 모바일 결제와 관련한 인증의 신뢰성을 더욱 높일 수 있게 되어, 결제 사기에 의한 피해를 획기적으로 감소시킬 수 있게 된다.
도 1은 본 발명이 적용가능한 모바일 거래 시스템을 도시한 도면,
도 2는 본 발명의 일 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면,
도 3은 본 발명의 다른 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면,
도 4는, 도 1에 도시된 모바일 단말의 블럭도, 그리고,
도 5는, 도 1에 도시된 인증 서버의 블럭도이다.
본 발명은 신뢰성 있는 모바일 지갑 거래를 허용하는 시스템 및 방법에 대한 여러 접근법을 제공함으로써 앞서 설명된 제한 및 요구에 대하여 해결점을 제시한다.
도 1은 본 발명이 적용가능한 모바일 거래 시스템을 도시한 도면이다. 모바일 거래란, 온라인 쇼핑몰에서 상품/서비스를 구매하고, 모바일 지갑 등과 같은 모바일 지급 수단을 이용하여 상품/서비스 대금을 결제하는 것을 의미한다.
본 발명이 적용가능한 모바일 거래 시스템은, 도 1에 도시된 바와 같이, 모바일 단말(100), 인증 서버(Verification Server)(200), 판매자 서버(Merchant Server)(300) 및 결제 서버(Payment Server)(400)를 포함한다.
모바일 단말(100)은 구매자가 소유/휴대하는 단말로, 온라인 쇼핑몰에서 구매한 상품/서비스의 대금 결제에 이용할 모바일 지갑 어플리케이션(155)이 설치되어 있다.
판매자 서버(300)는 판매자의 온라인 쇼핑몰을 운용하는 서버이고, 결제 서버(400)는 모바일 지갑에 의한 대금 결제를 처리하는 신용카드사의 서버이다.
인증 서버(200)는 모바일 거래의 주체인 판매자와 구매자가 아닌 제3자에 의해 운용되는 서버로, 모바일 거래를 수행하는 구매자가 정당한 구매자인지 인증하고, 모바일 거래에 이용되는 모바일 지갑 어플리케이션(155)이 유효하게 다운로드되어 설치되었는지 인증하기 위한 서버이다.
구체적으로, 인증 서버(200)는, 상품/서비스 구매 전(쇼핑 전)에 모바일 지갑 어플리케이션(155)에 대한 인증 절차를 수행하고, 상품/서비스 대금 결제 과정에서는 구매자에 대한 인증 절차를 수행하여, 보다 안전한 모바일 거래가 가능하도록 한다.
이하에서, 인증 서버(200)가 구매 전(쇼핑 전)에 모바일 지갑 어플리케이션(155)을 인증하는 과정에 대해, 도 2를 참조하여 상세히 설명한다. 도 2는 본 발명의 일 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면이다.
본 실시예에서의 인증은 모바일 지갑 어플리케이션(155)이 신뢰할 수 있는 자로부터 다운로드 받아 설치된 것인지 인증하기 위한 절차이다. 여기서, 신뢰할 수 있는 자는 인증 서버(200)를 말한다.
도 2에 도시된 바와 같이, 먼저 모바일 단말(100)이 인증 서버(200)에 모바일 지갑 어플리케이션 다운로드를 요청하여(S210), 모바일 지갑 어플리케이션(155)을 다운로드 받아 설치한다(S220).
이후, 모바일 단말(100)에 설치된 모바일 지갑 어플리케이션(155)이 인증 서버(200)에 등록 요청(Registration Request)을 전송한다(S230). 등록 요청에는 '모바일 단말(100)과 관련한 고유 ID'(이하, '단말 ID'로 표기)가 수록되어 있다. 단말 ID는 모바일 단말(100) 또는 모바일 단말(100)에 장착/내장된 SE(Secure Element)와 관련한 ID로, MSISDN(Mobile Subscriber Integrated Services Digital Network-Number), IMEI(International Mobile Equipment Identity), CPLC(Card Product Life Cycle) 등이 이에 해당한다.
그러면, 인증 서버(200)는 모바일 단말(100)에 설치된 모바일 지갑 어플리케이션(155)을 등록하고 등록 완료 메세지를 전달한다(S240). 등록 완료 메세지에는 토큰이 수록된다.
토큰은 인증 서버(200)가 S230단계를 통해 수신된 등록 요청에 수록된 단말 ID와 다른 비밀 정보(Secret Information)를 이용하여 생성한다. 여기서, 비밀 정보는 모바일 지갑 어플리케이션(155)으로부터 단말 ID와 함께 수신한 정보일 수도 있고, 인증 서버(200)가 보유하고 있거나 생성한 정보 일 수 있다.
한편, S240단계에서의 등록은, 인증 서버(200)가 자신의 DB에 모바일 단말(100)의 고유 ID와 토큰을 매칭하여 저장하는 절차로 수행된다.
인증 서버(200)에 등록이 완료된 모바일 지갑 어플리케이션(155)은 판매자 서버(300)에 구매 이용 요청을 전송한다(S250). 구매 이용 요청은, 인증 서버(200)에서 제공하는 온라인 쇼핑몰에서 구매한 상품/서비스의 대금을 모바일 지갑 어플리케이션(155)을 이용하여 결제할 수 있도록 허가하여 달라는 요청을 말한다.
S250단계를 통해 전송되는 구매 이용 요청에는, 단말 ID와 토큰이 수록된다. 단말 ID는 모바일 지갑 어플리케이션(155)의 등록에 이용한 모바일 단말(100)의 단말 ID이고, 토큰은 S240단계를 통해 수신한 등록 완료 메세지에 수록된 토큰이다.
구매 이용 요청을 수신한 판매자 서버(300)는 인증 서버(200)에 모바일 지갑 어플리케이션(155)에 대한 인증 요청을 전송한다(S260). S260단계에서 전송되는 인증 요청에는 S250단계에서 수신된 단말 ID와 토큰이 수록된다.
인증 요청에 대한 응답으로, 인증 서버(200)는 인증 결과를 판매자 서버(300)에 전송한다(S270). S270단계에서 인증 서버(200)로부터 판매자 서버(300)로 전달되는 인증 결과에는 단말 ID가 수록된다.
S270단계에서의 인증은, 단말 ID와 토큰이 일대일로 매칭된 DB를 참고하여, S260단계에서 수신한 인증 요청에 수록된 토큰이, 인증 요청에 수록된 단말 ID에 등록된 토큰과 동일한지 판단하는 과정에 의해 수행된다.
S270단계에서 수신한 인증 결과가 인증 성공인 경우(S260단계에서 수신한 인증 요청에 수록된 토큰이, 인증 요청에 수록된 단말 ID에 등록된 토큰과 동일한 경우), 판매자 서버(300)는 S250단계에서의 구매 이용 요청에 대한 응답으로 모바일 지갑 어플리케이션(155)에 구매 이용 허가 응답을 전송한다(S280).
이에 의해, 모바일 지갑 어플리케이션(155)은 인증 서버(200)에서 제공하는 온라인 쇼핑몰에서 구매한 상품/서비스의 대금을 결제할 수 있게 된다.
이하에서, 인증 서버(200)가 구매 후 결제 과정에서 구매자를 인증하는 과정에 대해, 도 3을 참조하여 상세히 설명한다. 도 3은 본 발명의 다른 실시예에 따른 모바일 거래 인증 방법의 설명에 제공되는 도면이다.
본 실시예에서의 인증은, 모바일 지갑 어플리케이션(155)을 이용하여 상품/서비스에 대한 대금을 결제하고자 하는 구매자가 모바일 단말(100)의 정당한 사용자인지 인증하기 위한 절차이다.
도 3에 도시된 바와 같이, 먼저 모바일 단말(100)이 결제 정보가 포함된 결제 요청을 판매자 서버(300)에 전송한다(S310). S310단계에서 모바일 단말(100)로부터 판매자 서버(300)로 전송되는 결제 요청에는 단말 ID가 수록되어 있다. 단말 ID는 MSISDN, IMEI, CPLC 등으로 구현가능하다.
이후, 판매자 서버(300)는 S310단계에서 수신한 결제 요청을 결제 서버(400)에 전달한다(S320). S320단계에서 결제 요청을 수신한 결제 서버(400)는 인증 서버(200)에 인증 요청을 전송한다(S330). S330단계에서 판매자 서버(300)로부터 인증 서버(200)로 전송되는 인증 요청에는 단말 ID가 수록되어 있다. 단말 ID는 S320단계에서 수신한 결제 요청에 수록되어 있는 단말 ID이다.
인증 요청을 수신한 인증 서버(200)는 모바일 지갑 어플리케이션(155)에 PIN(Personal Identification Number)을 요청한다(S340). S340단계에 대한 응답으로 모바일 지갑 어플리케이션(155)은 사용자로부터 PIN을 입력 받아 인증 서버(200)로 전송한다(S350).
이후, 인증 서버(200)는 S350단계에서 수신한 PIN을 이용하여 인증 절차를 수행하고, 인증 결과를 판매자 서버(300)에 전송한다(S360). S360단계에서 인증 서버(200)로부터 판매자 서버(300)로 전달되는 인증 결과에는 단말 ID가 수록된다. 인증 결과에 수록되는 단말 ID는 S330단계에서 수신한 인증 요청에 수록된 단말 ID이다.
인증 서버(200)에는 단말 ID와 PIN이 일대일로 매칭된 DB를 미리 확보하고 있다. S360단계에서의 인증은, 이 DB를 참고하여 S330단계에서 수신한 인증 요청에 수록된 단말 ID에 매칭된 PIN이 S350단계에서 수신한 PIN과 동일한지 판단하는 과정에 의해 수행된다.
S360단계에서 수신한 인증 결과가 인증 성공인 경우(S360단계에서 수신한 인증 요청에 수록된 단말 ID에 매칭된 PIN이 S350단계에서 수신한 PIN과 동일한 경우), 결제 서버(400)는 S320단계에서의 결제 요청에 대한 응답으로 판매자 서버(300)에 결제 승인을 전송한다(S370). S370단계에서 전송되는 결제 승인에는 단말 ID가 수록되어 있다.
S370단계에서 결제 승인을 수신한 판매자 서버(300)는 모바일 지갑 어플리케이션(155)에 결제 승인을 전달한다(S380).
도 4는, 도 1에 도시된 모바일 단말(100)의 블럭도이다. 도 4에 도시된 바와 같이, 모바일 기기(100)는, 터치 스크린(110), 무선 통신부(120), 프로세서(130), NFC 모듈(Near Field Communication Module)(140), 메모리(150) 및 SE(160)를 구비한다.
터치 스크린(110)은 시각 정보(위 실시예에서는, 모바일 지갑 어플리케이션 실행 화면, PIN 입력 화면 등)가 표시되는 디스플레이로 기능하는 한편, 사용자 명령(위 실시예에서는, 모바일 지갑 어플리케이션 조작, PIN 등)을 입력받기 위한 사용자 입력 수단으로 기능한다.
무선 통신부(120)는 이동 통신과 무선 네트워킹을 위한 수단으로, 위 실시예에서는 인증 서버(200) 및 판매자 서버(300)와 통신한다.
NFC 모듈(140)은 오프라인 결제에 이용되는 수단으로, SE(160)에 설치된 모바일 결제카드 정보를 POS의 NFC 리더로 전송한다.
메모리(150)는 어플리케이션(위 실시예에서는 모바일 지갑 어플리케이션)이 설치되는 저장매체이며, SE(160)는 모바일 지갑 어플리케이션이 모바일 거래의 대금 결제에 이용할 모바일 결제카드가 설치되는 저장매체이다.
프로세서(130)는, 모바일 지갑 어플리케이션을 다운로드 받아 메모리(150)에 설치하고, 설치된 모바일 지갑 어플리케이션이 실행한다. 또한, 프로세서(130)는, 구매 이용 요청을 무선 통신부(120)를 통해 판매자 서버(300)에 전송하고, 사용자가 입력한 PIN을 무선 통신부(120)를 통해 인증 서버(200)에 전송한다.
도 5는, 도 1에 도시된 인증 서버(200)의 블럭도이다. 도 5에 도시된 바와 같이, 인증 서버(200)는, 통신 인터페이스(210), 프로세서(220) 및 저장부(230)를 구비한다.
통신 인터페이스(210)는 모바일 단말(100), 판매자 서버(300) 및 결제 서버(400)와 통신한다.
프로세서(220)는 모바일 거래를 수행하는 구매자가 정당한 구매자인지 인증하고, 모바일 거래에 이용되는 모바일 지갑 어플리케이션(155)이 유효하게 다운로드되어 설치되었는지 인증하기 위한 서버이다.
저장부(230)는 프로세서(220)가 인증 절차를 수행하는데 필요한 DB로, '단말 ID와 토큰이 일대일로 매칭된 DB'와 '단말 ID와 PIN이 일대일로 매칭된 DB'가 저장되는 저장매체이다.
지금까지, 모바일 거래 시스템 및 방법에 대해 바람직한 실시예들을 들어 상세히 설명하였다.
위 실시예는 온라인 거래에서 모바일 결제 결제수단을 이용하여 대금을 결제하는 온라인 모바일 거래를 타겟으로 한 것이지만, 온라인 오프라인 거래에도 적용될 수 있다. 특히, 도 3에 도시된 인증 과정의 경우는 더욱 그러하다.
위 실시예에서 언급한 단말 ID는 이해의 편의를 위해 든 예들에 불과하므로, 다른 종류의 ID로 대체하는 것이 가능하다.또한, 이상에서는 본 발명의 바람직한 실시예에 대하여 도시하고 설명하였지만, 본 발명은 상술한 특정의 실시예에 한정되지 아니하며, 청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술분야에서 통상의 지식을 가진자에 의해 다양한 변형실시가 가능한 것은 물론이고, 이러한 변형실시들은 본 발명의 기술적 사상이나 전망으로부터 개별적으로 이해되어져서는 안될 것이다.

Claims (11)

  1. '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자의 서버가, 모바일 거래와 관련한 인증 요청을 수신하는 단계;
    상기 서버가, 상기 모바일 거래의 구매자 측이 유효한지 인증하는 단계; 및
    상기 서버가, 상기 인증 단계에서의 인증 결과를 전송하는 단계;를 포함하는 것을 특징으로 하는 모바일 거래 방법.
  2. 제 1항에 있어서,
    상기 수신단계는,
    상기 모바일 거래의 대금 결제를 처리하는 결제 서버로부터 상기 인증 요청을 수신하고,
    상기 인증단계는,
    상기 모바일 거래의 대금 결제 과정에서 수행되며,
    상기 전송단계는,
    상기 결제 서버로 상기 인증 결과를 전송하는 것을 특징으로 하는 모바일 거래 방법.
  3. 제 1항에 있어서,
    상기 인증 단계는,
    상기 구매자가 자신의 모바일 단말을 통해 입력한 PIN(Personal Identification Number)을 수신하는 단계; 및
    상기 구매자가 입력한 PIN과 '상기 모바일 단말에 대해 등록된 PIN'의 매칭 여부를 기초로, 상기 구매자가 유효한지 인증하는 단계;를 포함하는 것을 특징으로 하는 모바일 거래 방법.
  4. 제 1항에 있어서,
    상기 수신단계는,
    상기 판매자의 서버로부터 상기 모바일 거래의 대금을 결제할 상기 구매자의 모바일 단말에 설치된 어플리케이션에 대한 인증 요청을 수신하고,
    상기 인증단계는,
    상기 모바일 거래의 개시 전에 수행되며,
    상기 전송단계는,
    상기 판매자의 서버로 상기 인증 결과를 전송하는 것을 특징으로 하는 모바일 거래 방법.
  5. 제 4항에 있어서,
    상기 인증 단계는,
    상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증하는 것을 특징으로 하는 모바일 거래 방법.
  6. 제 5항에 있어서,
    상기 인증 단계는,
    상기 어플리케이션이 상기 인증 서버로부터 유효하게 다운로드 되어 설치되었는지 인증하는 것을 특징으로 하는 모바일 거래 방법.
  7. 제 6항에 있어서,
    상기 인증 단계는,
    '상기 어플리케이션이 상기 판매자의 서버에 전송한 토큰'과 '상기 어플리케이션에 대해 등록된 토큰'의 매칭 여부를 기초로, 상기 어플리케이션이 유효하게 다운로드 되어 설치되었는지 인증하는 것을 특징으로 하는 모바일 거래 방법.
  8. 제 7항에 있어서,
    '상기 어플리케이션에 대해 등록된 토큰'은, 상기 어플리케이션이 다운로드 되어 설치되는 과정에서 등록되는 것을 특징으로 하는 모바일 거래 방법.
  9. 제 1항에 있어서,
    상기 모바일 거래는,
    온라인 거래에서 모바일 결제 결제수단을 이용하여 대금을 결제하는 거래인 것을 특징으로 하는 모바일 거래 방법.
  10. 모바일 거래 인증을 수행하는 인증 서버에 있어서,
    모바일 거래와 관련한 인증 요청을 수신하는 통신 인터페이스; 및
    상기 모바일 거래의 구매자 측이 유효한지 인증하고, 인증 결과를 상기 통신 인터페이스를 통해 전송하는 프로세서;를 포함하고,
    상기 인증 서버는, '모바일 거래의 주체인 판매자와 구매자'가 아닌 제3자에 의해 운용되는 것을 특징으로 하는 인증 서버.
  11. 제 10항에 있어서,
    상기 인증 서버는,
    상기 구매자의 모바일 단말에 모바일 거래의 대금을 결제하는데 이용되는 어플리케이션을 제공하는 서버인 것을 특징으로 하는 인증 서버.
PCT/KR2012/010324 2011-12-01 2012-11-30 안전한 모바일 지갑 거래 방법 및 시스템 WO2013081421A1 (ko)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP12854004.4A EP2787476A4 (en) 2011-12-01 2012-11-30 METHOD AND SYSTEM FOR SAFE MOBILE PORTFOLIO TRANSACTION
US14/362,251 US20140337230A1 (en) 2011-12-01 2012-11-30 Method and system for secure mobile wallet transaction

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US201161565742P 2011-12-01 2011-12-01
US61/565,742 2011-12-01

Publications (1)

Publication Number Publication Date
WO2013081421A1 true WO2013081421A1 (ko) 2013-06-06

Family

ID=48535793

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2012/010324 WO2013081421A1 (ko) 2011-12-01 2012-11-30 안전한 모바일 지갑 거래 방법 및 시스템

Country Status (4)

Country Link
US (1) US20140337230A1 (ko)
EP (1) EP2787476A4 (ko)
KR (1) KR101460182B1 (ko)
WO (1) WO2013081421A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10223692B2 (en) 2012-11-28 2019-03-05 Mozido Corfire-Korea, LTD. Method for setting temporary payment card and mobile device applying the same

Families Citing this family (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11593800B2 (en) 2012-03-07 2023-02-28 Early Warning Services, Llc System and method for transferring funds
US10395223B2 (en) 2012-03-07 2019-08-27 Early Warning Services, Llc System and method for transferring funds
US10395247B2 (en) 2012-03-07 2019-08-27 Early Warning Services, Llc Systems and methods for facilitating a secure transaction at a non-financial institution system
US10970688B2 (en) 2012-03-07 2021-04-06 Early Warning Services, Llc System and method for transferring funds
US9691056B2 (en) 2012-03-07 2017-06-27 Clearxchange, Llc System and method for transferring funds
US20140229378A1 (en) * 2013-02-14 2014-08-14 Desire2Learn Incorporated Systems and methods for authentication notification
US9317704B2 (en) * 2013-06-12 2016-04-19 Sequent Software, Inc. System and method for initially establishing and periodically confirming trust in a software application
US10489852B2 (en) * 2013-07-02 2019-11-26 Yodlee, Inc. Financial account authentication
KR102103733B1 (ko) * 2013-08-07 2020-04-23 에스케이플래닛 주식회사 안전 결제를 위한 장치
US9531718B2 (en) 2013-09-19 2016-12-27 Google Inc. Confirming the identity of integrator applications
KR20150070477A (ko) * 2013-12-16 2015-06-25 삼성전자주식회사 결제 서비스를 제공하는 방법 및 이를 이용한 메신저 서버
SG10201500276VA (en) * 2015-01-14 2016-08-30 Mastercard Asia Pacific Pte Ltd Method and system for making a secure payment transaction
WO2016144904A1 (en) * 2015-03-06 2016-09-15 Mastercard International Incorporated Secure mobile remote payments
US10878387B2 (en) 2015-03-23 2020-12-29 Early Warning Services, Llc Real-time determination of funds availability for checks and ACH items
US10832246B2 (en) 2015-03-23 2020-11-10 Early Warning Services, Llc Payment real-time funds availability
US10839359B2 (en) 2015-03-23 2020-11-17 Early Warning Services, Llc Payment real-time funds availability
US10748127B2 (en) 2015-03-23 2020-08-18 Early Warning Services, Llc Payment real-time funds availability
US10769606B2 (en) 2015-03-23 2020-09-08 Early Warning Services, Llc Payment real-time funds availability
FR3038428B1 (fr) * 2015-07-03 2018-08-24 Ingenico Group Procede de traitement de donnees transactionnelles, dispositif et programme correspondant
US10963856B2 (en) 2015-07-21 2021-03-30 Early Warning Services, Llc Secure real-time transactions
US11386410B2 (en) 2015-07-21 2022-07-12 Early Warning Services, Llc Secure transactions with offline device
US11151522B2 (en) 2015-07-21 2021-10-19 Early Warning Services, Llc Secure transactions with offline device
US11037121B2 (en) 2015-07-21 2021-06-15 Early Warning Services, Llc Secure real-time transactions
US11157884B2 (en) 2015-07-21 2021-10-26 Early Warning Services, Llc Secure transactions with offline device
US11037122B2 (en) 2015-07-21 2021-06-15 Early Warning Services, Llc Secure real-time transactions
US11062290B2 (en) 2015-07-21 2021-07-13 Early Warning Services, Llc Secure real-time transactions
US11151523B2 (en) 2015-07-21 2021-10-19 Early Warning Services, Llc Secure transactions with offline device
US10438175B2 (en) 2015-07-21 2019-10-08 Early Warning Services, Llc Secure real-time payment transactions
US10970695B2 (en) 2015-07-21 2021-04-06 Early Warning Services, Llc Secure real-time transactions
US10956888B2 (en) 2015-07-21 2021-03-23 Early Warning Services, Llc Secure real-time transactions
KR102453705B1 (ko) 2015-09-25 2022-10-11 삼성전자주식회사 호스트의 정당성 여부에 따라 선택적으로 결제 기능을 온(on)하는 결제 장치의 동작 방법
CN105306490B (zh) * 2015-11-23 2018-04-24 小米科技有限责任公司 支付验证系统、方法及装置
US10776876B1 (en) 2016-04-13 2020-09-15 Wells Fargo Bank, N.A. Virtual wallet insurance
US10057061B1 (en) 2016-09-13 2018-08-21 Wells Fargo Bank, N.A. Secure digital communications
US10075300B1 (en) 2016-09-13 2018-09-11 Wells Fargo Bank, N.A. Secure digital communications
US11151567B2 (en) * 2016-09-19 2021-10-19 Early Warning Services, Llc Authentication and fraud prevention in provisioning a mobile wallet
US10853798B1 (en) 2016-11-28 2020-12-01 Wells Fargo Bank, N.A. Secure wallet-to-wallet transactions
US10475031B2 (en) 2016-12-14 2019-11-12 Target Brands, Inc. Conducting secure retail transactions using a mobile wallet system
US10057225B1 (en) 2016-12-29 2018-08-21 Wells Fargo Bank, N.A. Wireless peer to peer mobile wallet connections
US10776777B1 (en) 2017-08-04 2020-09-15 Wells Fargo Bank, N.A. Consolidating application access in a mobile wallet
CN107464120B (zh) * 2017-09-22 2020-07-28 中国联合网络通信集团有限公司 免密支付的安全验证方法、商户后台系统及支付系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070047264A (ko) * 2007-04-16 2007-05-04 주식회사 아이캐시 모바일 상거래용 휴대전화기에서 고객 비밀번호를 인증하고전달하는 핀 애플릿
KR20100106256A (ko) * 2010-08-16 2010-10-01 주식회사 비즈모델라인 무선 단말을 이용한 금융거래 처리방법
KR20110019678A (ko) * 2009-08-20 2011-02-28 브이피 주식회사 이동단말기의 애플리케이션 관리 방법 및 그를 위한 시스템
KR20110065814A (ko) * 2009-12-10 2011-06-16 에스케이 텔레콤주식회사 결제 인증 방법, 시스템 및 장치
KR20110114872A (ko) * 2010-04-14 2011-10-20 주식회사 다날 통합인증 시스템 및 방법

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6636833B1 (en) * 1998-03-25 2003-10-21 Obis Patents Ltd. Credit card system and method
US6755342B1 (en) * 2001-12-31 2004-06-29 Bellsouth Intellectual Property Corporation Credit card validation for an interactive wireless network
US20040230489A1 (en) * 2002-07-26 2004-11-18 Scott Goldthwaite System and method for mobile payment and fulfillment of digital goods
US7784684B2 (en) * 2002-08-08 2010-08-31 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
US7822688B2 (en) * 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
US8700729B2 (en) * 2005-01-21 2014-04-15 Robin Dua Method and apparatus for managing credentials through a wireless network
NZ547322A (en) * 2006-05-18 2008-03-28 Fronde Anywhere Ltd Authentication method for wireless transactions
US8116734B2 (en) * 2006-08-22 2012-02-14 Verizon Patent And Licensing Inc. Party identification in a wireless network
CA2689479A1 (en) * 2007-06-04 2008-12-11 Bce Inc. Methods and systems for validating online transactions using location information
GB0804803D0 (en) * 2008-03-14 2008-04-16 British Telecomm Mobile payments
US8898759B2 (en) * 2010-08-24 2014-11-25 Verizon Patent And Licensing Inc. Application registration, authorization, and verification
US20130110676A1 (en) * 2011-10-31 2013-05-02 Ncr Corporation Techniques for customer identification with automated transactions

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070047264A (ko) * 2007-04-16 2007-05-04 주식회사 아이캐시 모바일 상거래용 휴대전화기에서 고객 비밀번호를 인증하고전달하는 핀 애플릿
KR20110019678A (ko) * 2009-08-20 2011-02-28 브이피 주식회사 이동단말기의 애플리케이션 관리 방법 및 그를 위한 시스템
KR20110065814A (ko) * 2009-12-10 2011-06-16 에스케이 텔레콤주식회사 결제 인증 방법, 시스템 및 장치
KR20110114872A (ko) * 2010-04-14 2011-10-20 주식회사 다날 통합인증 시스템 및 방법
KR20100106256A (ko) * 2010-08-16 2010-10-01 주식회사 비즈모델라인 무선 단말을 이용한 금융거래 처리방법

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10223692B2 (en) 2012-11-28 2019-03-05 Mozido Corfire-Korea, LTD. Method for setting temporary payment card and mobile device applying the same

Also Published As

Publication number Publication date
KR101460182B1 (ko) 2014-11-20
US20140337230A1 (en) 2014-11-13
EP2787476A4 (en) 2015-08-19
KR20130061648A (ko) 2013-06-11
EP2787476A1 (en) 2014-10-08

Similar Documents

Publication Publication Date Title
WO2013081421A1 (ko) 안전한 모바일 지갑 거래 방법 및 시스템
WO2014121603A1 (zh) 一种基于移动支付多通道数字认证的手机用户识别卡
WO2010062077A2 (ko) 이동통신 단말기를 이용한 구매자에 의한 결제 승인, 정산 및 멤버십가입 방법, 장치 및 시스템
EP1107197A2 (en) Electronic settlement system using separate communication channels for settlement between sales and payee terminals
WO2019147054A1 (en) Electronic device and method for supporting automatic wi-fi connection with enhanced security method when making electronic wallet payment
WO2013100637A1 (ko) 결제 시스템 및 방법
JP2014513825A5 (ko)
WO2012141495A2 (en) Apparatus and method for providing a transaction service
US20160125407A1 (en) Systems and Methods for Secure Remote Payments
CN103955820A (zh) 一种无卡支付方法及装置
CN108985768B (zh) 一种数据转移系统、方法及装置
WO2016047923A1 (ko) 국제 결제 서비스 시스템 및 그 시스템에서의 국제 결제 서비스 방법
WO2016064172A1 (ko) 결제 서비스 제공 시스템 및 방법
KR20120076654A (ko) 개인 휴대폰 번호를 기반으로 한 카드결제 중계 시스템 및 그 방법
WO2015174668A1 (ko) 전자상거래에서의 카드 결제 시스템 및 그 방법
WO2011049356A2 (ko) 이동통신 단말기를 이용한 인증서비스 시스템 및 그 방법
WO2022158658A1 (ko) 가맹점 별 소비자 맞춤 가상 토큰형 단말을 이용한 결제 서비스 제공 서버 및 결제 서비스 제공 방법
KR100929369B1 (ko) 아이씨 카드 기반 모바일 전자화폐 결제 시스템 및 결제방법
KR101628835B1 (ko) 보안이 강화된 안심쇼핑 인증방법 및 시스템
WO2012070856A2 (ko) 이동통신 단말기를 이용한 결제 시스템 및 그 방법
WO2012044032A2 (ko) 서버 기반의 인터넷 결제 방법 및 시스템
WO2010036014A2 (ko) 카드결제 중계 시스템 및 이에 이용되는 카드결제 단말 장치
WO2014098291A1 (ko) Nfc 태그를 이용한 인증/거래 시스템 및 그 동작방법
KR20190066655A (ko) sns를 이용한 전자통합결제 서비스
WO2018169123A1 (ko) 가상 화폐를 이용한 통합 관리 시스템, 국내 관리 시스템 및 통합 관리 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12854004

Country of ref document: EP

Kind code of ref document: A1

REEP Request for entry into the european phase

Ref document number: 2012854004

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 14362251

Country of ref document: US